Microsoft PowerPoint - 06-ch06.ppt

Similar documents
Microsoft PowerPoint - chap9-1

ebook67-1


第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在


RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

Microsoft PowerPoint - 05-ch05.ppt

Data Server_new_.doc

4

Microsoft PowerPoint - 10-ch10.ppt

Microsoft PowerPoint - 数据通信-ch1.ppt

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

第3章 计算机网络体系结构

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

ebook140-11

IP505SM_manual_cn.doc

计算机网络概论

SEC-220

1 1 2 OSPF RIP 2

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Chapter #

Chap6.ppt

NNM_Advance_DS_FNL.qxd

ebook

ebook140-8

財金資訊-80期.indd

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

基于泛在网的智能交通应用系统总体框架

(Microsoft Word - 11\244T\246\342\277\337\260l\302\334.doc)

计算机网络

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

...1 What?...2 Why?...3 How? ( ) IEEE / 23

ebook

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

90 1 2/3 2/

ebook67-9

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

9 Internet 10 Internet

C3_ppt.PDF

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

穨UPSentry_SC_.PDF

西安文理学院 西安通信学院 西北工业大学.doc

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

IIS Web FTP

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

ch09.PDF

This page left blank intentionally

APC InfraStruXure SystemµÄÔ¶³Ì¼à¿Ø¹ÜÀí·½°¸

ebook62-1

C6_ppt.PDF

Microsoft PowerPoint - 01-ch01-4.ppt

iGENUS爱琴思邮件系统技术白皮书

Microsoft Word - MIS.doc

untitled

穨CAS1042快速安速說明.doc

Cisco MDS 9509 RADIUS SNMPv3 SSH SFTP FC-SP VSAN LUN ACL Call Home Cisco MDS 9509 CLI Cisco Fabric Manager Cisco Fabric Manager ISL Cisco MDS 9509 Por

ebook20-2

ebook140-9

VoIP Make a Rtp Call VoIP Abstract... 2 VoIP RTP...3 Socket IP...9 Config Two Voice-hub

经华名家讲堂

「電子檔案統一命名原則之研究」計畫

飞鱼星多WAN防火墙路由器用户手册

致 用 户 目 录 年 工 作 概 况 年 主 要 工 作 情 况 一 览 1 收 支 情 况 2 国 家 网 络 基 础 资 源 管 理 和 运 行 2 域 名 注 册 管 理 与 服 务 3 打 击 不 良 应 用 3 域 名 注 册 及 应 用 4 IP 地 址 分

untitled

EPSON

NSC-161

宏电文档

IP Access Lists IP Access Lists IP Access Lists

前言

穨CAS1042中文手冊.doc

清华得实WebST网络安全行业解决方案

SNMP 协议

f2.eps

中華電信憑證總管理中心憑證實務作業基準

一.NETGEAR VPN防火墙产品介绍

使用手冊

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

计算机网络概论

问 调 用 云 端 的 语 音 服 务 的 接 口 形 式, 对 规 范 语 音 识 别 服 务 提 供 方 式, 方 便 客 户 端 的 集 成 调 用, 从 而 促 进 语 音 交 互 应 用 的 推 广 发 展, 促 进 广 大 用 户 充 分 享 受 到 语 音 交 互 带 来 的 快 速

Simulator By SunLingxi 2003

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

第四章-個案分析.doc


微軟認證專家.PDF

Microsoft PowerPoint - Lecture2

PS PS GMM SM.zte.com.


计算机网络

工程师培训

untitled

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

Chapter 2

黔卫计发〔2016〕28号(人事处)-两单位-网络版

Microsoft Word - 46.doc

Transcription:

第 6 章 SNMP 組成網路管理系統的元件 SNMP 封包的欄位 SNMP 協定的資料單元 MIB 樹的結構 MIB-2 物件及物件識別碼 (object identifier) SNMP 指令及參數 SNMP 指令示範 SNMP 的安全組件及用法 NMS 的 MIB 瀏覽器 使用 NMS 示範 SNMP 訊框的捕捉及分析 網路管理 台灣培生教育出版股份有限公司 1 p. 6-3 Fig. 6.1 6.1 管理站 / 管理代理者之間的通訊 NMS 資料結構 網路管理 台灣培生教育出版股份有限公司 2

SNMP Concept (Virtual MIB) 網路管理 台灣培生教育出版股份有限公司 3 SNMP 簡單網路管理協定 (Simple Network Management Protocol) 要求 / 回應 協定 :GET,SET 遠端管理 TCP/IP 網路上的設備 對不同網路節點進行讀取及寫入狀態資訊 在 UDP 上執行 Port 161 : sending and receiving requests Port 162: receiving traps from managed devices 網路管理 台灣培生教育出版股份有限公司 4

NM Port numbers for SNMP Agent 網路管理 台灣培生教育出版股份有限公司 5 SNMP 標準 (RFC) Request for Comments (RFC) 是一系列的發展報告 通訊協定的建議及網際網路群區所使用的通訊協定標準 [ 簡單網路管理通訊協定 (SNMP)] 規格是由 Internet Engineering Task Force (IETF) 及其他工作群組發行的 RFC 所定義 網路管理 台灣培生教育出版股份有限公司 6

p. 6-4 6.1.3 管理站 SNMP SNMP 封包包含 : 版本 群體字串 SNMP 指令 傳送給 TCP/IP 協定堆疊傳輸層的一連串變數 傳輸層和較低的通訊層建立訊框標頭後, 透過網路傳送訊框給管理代理者 網路管理 台灣培生教育出版股份有限公司 7 6.2 SNMPv1 封包 p. 6-5 Fig. 6.2 Version 網路的管理站 以及管理代理者所使用的 SNMP 版本 SNMP 代表 SNMPv1, 版本欄位以 0 編碼表示 SNMPv1 Community Name 是 SNMP 的密碼 管理站及管理代理者必須使用相同的群體名稱, 否則訊框會被棄置 管理站與管理代理者也必須使用相同的 SNMP 版本, 否則訊框會被棄置 SNMP 的群體名稱沒有加密網路管理 台灣培生教育出版股份有限公司, 所以沒有防止網路入侵的安 8 全措施 SNMPv3 則對此多所改良

6.2 SNMPv1 PDU PDU Type Request ID p. 6-6 Fig. 6.3 整數, 是管理站送到管理代理者的請求識別碼 管理代理者送出的回覆也使用此欄位, 讓管理站的 SNMP 可以將請求及回覆建立關聯 網路管理 台灣培生教育出版股份有限公司 9 6.2 SNMP 封包 p. 6-7 Fig. 6.4 Variable ID 包含定義在管理資訊結構 (SMI) 規格中, 變數的物件識別碼 (OID), 物件識別碼則是定義 MIB 樹物件的路徑 Variable Value 可能是整數 8 進位字串或 IP 位址 因為管理站可以在一個請求封包中請求很多變數值, 所以 VarBindList 可以包含若干欄位的組合 網路管理 台灣培生教育出版股份有限公司 10

SNMP PDU format Command 網路管理 台灣培生教育出版股份有限公司 11 網路管理 台灣培生教育出版股份有限公司 12

GetRequest message 網路管理 台灣培生教育出版股份有限公司 13 網路管理 台灣培生教育出版股份有限公司 14

網路管理 台灣培生教育出版股份有限公司 15 6.3 SNMP 指令 p. 6-7 SNMP 定義有 5 種指令, 括號中的數字有其相關的 PDU 種類 Get-Request(0): 請求管理代理者的 MIB, 提供一個值或一組值 Get-Next-Request(1): 請求提供 MIB 樹中, 比現有的物件識別碼的詞彙順序更大的下一個物件識別碼值 管理站不斷使用這個指令後, 可以 走 過全部的 MIB 樹, 得到所有變數的值 Get-Response(2): 代理者將請求值回覆給管理站 Set-Request(3): 設定 ( 或更改 ) 管理代理者 MIB 中的值, 例如 : 在關閉設備時發出警告 Trap(4): 管理代理者主動傳送給管理站的訊息 警告訊息由管理代理者的警報 事件組合 (pair) 來啟動 警告的目的是通知管理站網路管理 台灣培生教育出版股份有限公司, 此時可能需要網 16 路管理員採取行動的事件

SNMPv1 Messages 網路管理 台灣培生教育出版股份有限公司 17 SNMPv2 PDUs 網路管理 台灣培生教育出版股份有限公司 18

6.3 SNMP Trap 指令 p. 6-7 Enterprise: 包含物件的識別碼 該識別碼是由授權廠商為發出警告訊息的設備子系統所定義 Agent Address: 網路設備的 IP 位址 Generic Trap Number: 以整數代表 SNMP RFC 1157 所定義 7 種警告 Specific Trap Number: 代碼 ; 管理站需為設備建立專用 MIB, 以了解此碼含意 Time Stamp: 設備代理者自啟動後的經過時間, 精確度可達 0.01 秒 VarBindList: 包含圖 6.4 中的全部或部份資訊, 以及其他可以用來解決問題的資訊, 例如 : 物件的識別碼 以及識別特定網路管理 台灣培生教育出版股份有限公司 19 錯誤的相關值 6.4 管理資訊結構 p. 6-8 ASN.1 界定了需定義物件的型別, 並定義物件的格式 (Appendix B) 格式包括物件名稱 型別, 例如 : 其中無論管理站是否可以存取 ; 若可存取, 其型別就可能是唯讀 可讀 - 寫 或不可存取 RFC 1155( 管理訊息結構 ) 介紹定義 MIB 的語言, 而 SMI 規範如何在 TCP/IP 網路上管理資訊 SMI 使用部分的 ASN.1 來正式定義 MIB 物件 網路管理 台灣培生教育出版股份有限公司 20

SMI Object Tree (p. 6-9) 網路管理 台灣培生教育出版股份有限公司 21 SMI Object identifier 網路管理 台灣培生教育出版股份有限公司 22

MIB 網路管理 台灣培生教育出版股份有限公司 23 MIB-II 網路管理 台灣培生教育出版股份有限公司 24

MIB Management Information Base 定義網路設備各種資訊的儲存結構 Name (OID) Type and syntax encoding MIB-II 所有網路設備皆提供的 MIB 標準 各家廠商也會提供 proprietary MIB 網路管理 台灣培生教育出版股份有限公司 25 6.4 管理資訊結構 p. 6-10 MIB-2 原本包括 10 個群組 : 系統 介面 位址翻譯 (at) 網際網路協定(ip) 網際網路控制管理協定 (icmp) 傳輸控制協定(tcp) 不可靠資料片協定 (udp) 外部閘道協定(egp) 傳輸 及簡易網路管理協定 (snmp) 後來又新增了 13 個群組, 稱為延伸 是由遠端監視 (RMON) 標準所提供 RMON 的物件包含網路區段的流量資訊 MIB-2 的物件無法滿足所有使用者及廠商的需求 所以很多廠商為其設備建立專用的 MIB 這些 MIB 列在 Enterprise 節點之下 如圖 6.6 所示, Enterprise 節點是 private(4) 節點的子節點 在使用者取得廠商提供的 MIB 後, 會編譯該物件並載入管理站中, 網路管理以存取設備中的更多物件 台灣培生教育出版股份有限公司 26

Network Management System SNMP Agent Picture sources by Cisco Systems, Inc. MIB 網路管理 台灣培生教育出版股份有限公司 27 2741 Agent Extensibility (AgentX) Protocol Version 1 (Obsoletes: 2257) 網路管理 台灣培生教育出版股份有限公司 28

p. 6-11 6.4 管理資訊結構 網路管理 台灣培生教育出版股份有限公司 29 p. 6-19 6.6 安全 - 1.authentication( 認證 ) 在 SNMP 中,authentication( 認證 ) 為安全保護的第一道防線 community name 認證管理站及代理者之間的訊息 接收器的資料庫中必須有傳送器使用的 community name, 否則訊息將會棄置 數個管理站可以存取一個管理代理者的訊息 同理, 一個管理代理者可傳送警告訊息給數個管理站 網路管理 台灣培生教育出版股份有限公司 30

p. 6-19 6.6 安全 - 2. authorization( 授權 ) authorization( 授權 ) 為安全保護提供有第二道防線 授權決定管理站對於 MIB 物件的使用權限 SNMP access mode(snmp 存取模式 ) 決定一組權限 管理代理者為 MIB 物件選擇唯讀或讀 - 寫存取模式 另一組權限是由 MIB view 指定所決定 MIB view 是一組 MIB 物件, 可以限制管理站使用 SNMP 存取模來存取物件 SNMP community profile 定義為 SNMP 存取模式及 MIBview 的組合 SNMP access policy 定義為 SNMP Community 及 SNMP Community Profile 的組合 網路管理 台灣培生教育出版股份有限公司 31 p. 6-19 管理代理者必須維護 SNMP 存取政策表 (Access Policy) 6.6 安全 網路管理 台灣培生教育出版股份有限公司 32

p. 6-21 6.7 SNMP NMS 應用程式 - Hifn Analyzer 大多數 NMS 都包含瀏覽 MIB 的應用程式 這個程式提供 MIB 的圖形化外觀, 可以輕易地清楚顯示回覆的物件值 反白顯示物件後, 再點選 Get 按鈕, 就可以建立 Get-Request 或 Get-Next-Request 指令 Set 按鈕可以更改 MIB 物件值 網路管理 台灣培生教育出版股份有限公司 33 網路管理 台灣培生教育出版股份有限公司 34

網路管理 台灣培生教育出版股份有限公司 35 網路管理 台灣培生教育出版股份有限公司 36

網路管理 台灣培生教育出版股份有限公司 37 SNMP for Windows XP 安裝 SNMP 服務 [ 開始 ] [ 控制台 ] [ 新增或移除程式 ] 及 [ 新增 / 移除 Windows 元件 ] 開啟 [Windows 元件精靈 ] 在 [ 元件 ] 中按一下 [Management and Monitoring Tools] ( 但不選取或清除其核取方塊 ), 再按 [ 詳細資料 ] 選取 [Simple Network Management Protocol] 核取方塊, 再按一下 [ 確定 ] 必須以系統管理員或 Administrators 群組的成員身分登入, 才能完成這項程序 如果電腦已連線到網路, 則網路原則設定值也可能會讓您無法完成這項程序 SNMP 會在安裝之後自動啟動 網路管理 台灣培生教育出版股份有限公司 38

網路管理 台灣培生教育出版股份有限公司 39 網路管理 台灣培生教育出版股份有限公司 40

網路管理 台灣培生教育出版股份有限公司 41 GET 網路管理 台灣培生教育出版股份有限公司 42

SET 網路管理 台灣培生教育出版股份有限公司 43 p. 6-22 6.8 SNMP 訊息的捕捉 封包有三種型別 :IP UDP 及 SNMP SNMP 使用 UDP 做為傳輸層協定, 以減少管理訊框的經常成本 表 6.4 列出 Get-Next-Request 訊息的解碼以供比較, 這些資料也顯示在圖 6.13 的 SNMP 部份, 其中的欄位則如圖 6.2 及圖 6.3 所示 網路管理 台灣培生教育出版股份有限公司 44

SnifferPro 網路管理 台灣培生教育出版股份有限公司 45 p. 6-23 p. 6-24 Fig. 6.13 6.8 SNMP 訊息的捕捉 Meterware 網路管理 台灣培生教育出版股份有限公司 46

p. 6-23 p. 6-25 Fig. 6.14 6.8 SNMP 訊息的捕捉 網路管理 台灣培生教育出版股份有限公司 47 結論 Question? Thank you! 網路管理 台灣培生教育出版股份有限公司 48